ظهر في الآونة الأخيرة، محفظة سولانا مزيفة، تعمل من قبل قراصنة مجهولين، يحاولون سرقة العملات الرقمية والرموز غير القابلة للاستبدال NFTs.
فعلى مدار الأسبوعين الماضيين، قام قراصنة مجهولون، بسرقة الرموز غير القابلة للاستبدال (NFTs) لمستخدمي العملة المشفرة سولانا SOL، الذين يتنكرون في شكل تحديث أمان جديد لمحفظة فانتوم Phantom، ومع ذلك، بدلاً من التحديث، فهو برنامج ضار مصمم لسرقة العملات المشفرة.
محفظة سولانا مزيفة تحاول سرقة رموز NFTs
وفقاً لـBleepingComputer، يدعي المتسللون أنهم من فريق محفظة سولانا التابعة لشركة Phantom، ويستخدمون NFTS بعنوان “PHANTOMUPDATE.COM” أو”UPDATEPHANTOM.COM”.
بعد فتح NFT، يتم إخبار المستخدمين بإصدار تحديث أمني جديد لمحفظة فانتوم، ويمكن تنزيله باستخدام الرابط المرفق أو موقع الويب المدرج.
لإضافة الاستعجال، تدعي الرسالة أن الفشل في تنزيل التحديث الأمني المزيف، “قد يؤدي إلى خسارة الأموال بسبب استغلال المتسللين لشبكة سولانا”.
من المحتمل أن تكون قطعة الاستعجال مرتبطة باختراق المحفظة في سولانا والذي شهد سرقة ما يقرب من 8 ملايين دولار من 8000 محفظة في أغسطس/أب الماضي، بما في ذلك تلك الخاصة بمستخدمي محفظة فانتوم. تم ربط الثغرة الأمنية لاحقاً بنقاط الضعف في خدمة محفظة الويب 3 القائمة على شبكة سولانا.
سرقة معلومات المتصفح والمستخدم
في حالة اتباع الضحية لتعليمات تحديث محفظة سولانا من Phantom الوهمية، تنتهي العملية بتنزيل برامج ضارة من GitHub، والتي تحاول سرقة معلومات المتصفح والتاريخ وملفات تعريف الارتباط وكلمات المرور ومفاتيح SSH وغيرها من المعلومات من المستخدم.
يُنصح المستخدمون الذين ربما وقعوا فريسة لهذا الاحتيال عن غير قصد، باتخاذ احتياطات أمنية، مثل فحص أجهزة الكمبيوتر الخاصة بهم، باستخدام برامج مكافحة الفيروسات وتأمين أصول التشفير وتغيير كلمات المرور على المنصات الحساسة مثل الحسابات المصرفية ومنصات تداول العملات المشفرة.
محاولات سابقة لسرقة العملات المشفرة
في الماضي، استخدمت حملات مماثلة لنشر البرامج الضارة، يطلق عليها اسم “Mars Stealer” لسرقة التشفير من المستخدمين المطمئنين.
ترقية لـOski trojan لسرقة المعلومات لعام 2019، يستهدف Mars Stealer أكثر من 40 محفظة تشفير قائمة على المستعرض، إلى جانب امتدادات المصادقة الثنائية الشائعة (2FA)، مع وظيفة الإمساك التي تسرق المفاتيح الخاصة لمحافظ المستخدمين الرقمية.
إخلاء المسؤولية: الآراء والتحليلات والأخبار الواردة لا تعكس رأي بت شين. لا ينبغي اعتبار أي من المعلومات التي تقرأها على موقع بت شين بمثابة نصيحة استثمارية، ولا تصادق بت شين على أي مشروع قد يتم ذكره أو ربطه في هذه المقالة. يجب اعتبار شراء وتداول العملات المشفرة نشاطًا عالي المخاطر. ويرجى بذل المجهود الواجب قبل اتخاذ أي إجراء يتعلق بالمحتوى المذكور ضمن هذا التقرير. لا تتحمل بت شين أي مسؤولية في حالة خسارة الأموال في تداول العملات المشفرة.